台灣的半導體、製造與供應鏈長期是中國相關網路間諜活動目標。這次行動的重要性,在於攻擊者不再只用生成式 AI 撰寫程式,而是把 Claude Code 與 DeepSeek-v4-pro 接入偵察、漏洞調整及釣魚頁面製作流程,使多項入侵任務得以並行推進,壓縮防守方反應時間。
Hunt.io 於2026年7月14日披露,6月追查 TencShell 基礎設施時發現13部位於香港、橫跨4個 ASN 的伺服器,並掃描10國逾5,890個政府主機。台灣8家供應鏈及製造業者遭偵察,其中2家截至6月11日已被攻破;外露目錄含2,431個檔案,事件未公布金錢損失。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡6月2日資安日報:中國駭客網路間諜與 AI 濫用威脅
中國駭客長期鎖定政府與外交體系蒐集情報,此次「Dragon Weave」網路間諜行動同時牽動台灣與捷克,且發生在捷克參議院訪台前夕,凸顯地緣政治活動與國家級資安風險的緊密關聯。AI 工具快速普及,也使傳統帳號詐騙與系統滲透更具規模化能力。
6月2日資安日報揭露,中國駭客在捷克參議院率團訪台前,針對台捷發動「Dragon Weave」間諜行動。同日焦點還包括 Meta AI 客服遭濫用並導致使用者帳號被盜,以及駭客運用 AI 代理程式滲透資料庫,顯示 AI 已從輔助工具轉為資安攻防的新型態威脅。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。